- Liminal Custody 称,在 2.3 亿美元漏洞的前奏中,有三个 WazirX 钱包被攻破。
- WazirX 表示,Liminal 接口上的差异引发了损失。如果今天提交了一份警方报告。
- 安全公司 Elliptic 周四表示,朝鲜黑客似乎是幕后黑手。
取消静音
自2011年以来,加密货币黑客攻击总计达190亿美元:Crystal Intelligence
WazirX 和 Liminal Custody 这两家公司是昨天 2.3 亿美元漏洞攻击事件的中心,它们相互指责对方导致攻击成功,使用户对自己的资金安全一无所知。
印度加密货币交易所 WazirX 在 X 上发文称,此次漏洞与使用 Liminal 数字资产托管服务的多 ID 钱包有关。攻击源于 "Liminal 界面上显示的数据与交易的实际内容不符"。
Liminal方面表示,其基础设施没有被攻破,所有钱包(包括WazirX的钱包)都是安全的。多重签名钱包是一种需要多人签名才能执行交易的钱包。
"Liminal 在一篇博文中说:"Liminal 的基础设施、钱包和资产都没有受到破坏。"不幸的是,有三台受害者机器被发现在交易中注入了恶意有效载荷,这表明对一个特定的 Gnosis 智能合约多重签名钱包进行了复杂、精心策划和有针对性的攻击。"
该交易所今天早些时候向警方报案,并与印度计算机应急小组(CERT-In)进行了接触。根据 6 月份的一份透明度报告,被盗资金占其 5 亿美元持有量的 45% 以上。加密货币安全公司 Elliptic 表示,朝鲜黑客似乎是这一漏洞的幕后黑手。
Liminal没有回应置评请求。
由 Sheldon Reback 编辑。